Haavatavus Bluezi Bluetoothi jÀÀgis

Avatud Bluetoothi stack'is BlueZ, mida kasutatakse Linuxi ja Chrome OS jaotistes, tuvastatud haavatavus (CVE-2020-0556), mis vĂ”ib potentsiaalselt vĂ”imaldada rĂŒndajal sĂŒsteemi juurde pÀÀseda. Seoses juurdepÀÀsu kontrollimise ebaĂ”ige kontrollimisega Bluetoothi profilide HID ja HOGP rakendustes on haavatavus kaugelt sulgeda vahekaarte, mis on avatud teistel seadmetel. ilma seadme sidumise protsessi lĂ€bimata, saavutatav teenuse katkestamise vĂ”i Ă”iguste suurendamise rĂŒnnak, kui pahatahtlik Bluetooth-seade ĂŒhendatakse. Pahatahtlik Bluetooth-seade, ilma sidumise protsessi lĂ€bimata, vĂ”ib end esitada teise HID-seadmest (klaviatuur, hiir, mĂ€ngu kontrollerid jne) vĂ”i korraldada andmete salajase asendamise sisendi alamsĂŒsteemis.

Ajal andmete Intel'i ettevÔttes ilmneb probleem Bluezi vÀljaannetes kuni 5.52, sealhulgas. Pole selge, kas probleem hÔlmab versiooni 5.53, mis ei ole avalikustatud aga on veebruarist saadaval Git ja ehituste arhiivis. Paranduste plaastrid (1, 2) haavatavuse jaoks pakuti vÀlja 10. mÀrtsil, ning vÀljaanne 5.53 koostati 15. veebruaril. Jaotistes pole uuendusi veel loodud (Debian, Ubuntu, SUSE, RHEL, Arch, Fedora).

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster